Защита государственной ИС
Модернизация и аттестация
Актуализировать систему защиты действующей государственной информационной системы без остановки существующей ИТ-инфраструктуры и привести ее в соответствие с действующими требованиями регуляторов.
Проект затрагивал сразу несколько уровней: серверные ОС и виртуализацию, защиту рабочих мест, антивирусную защиту, контроль привилегированного доступа, многофакторную аутентификацию, защищенную сеть, анализ уязвимостей и резервное копирование.
Отдельной задачей стало проведение полного комплекса работ для последующей аттестации информационной системы по требованиям безопасности информации.
Проект затрагивал сразу несколько уровней: серверные ОС и виртуализацию, защиту рабочих мест, антивирусную защиту, контроль привилегированного доступа, многофакторную аутентификацию, защищенную сеть, анализ уязвимостей и резервное копирование.
Отдельной задачей стало проведение полного комплекса работ для последующей аттестации информационной системы по требованиям безопасности информации.
ИТ-инфраструктура ИБ Оборудование и ПО
Август10, 2026
ЕИР выполнил комплексную модернизацию существующего контура информационной безопасности. Были обновлены и перенастроены средства защиты рабочих станций и серверов, компоненты защищенной сети, средства обнаружения вторжений и анализа защищенности.
В инфраструктуру внедрены сервер многофакторной аутентификации и система управления привилегированными пользователями. Часть инфраструктурных сервисов мигрирована на Linux, проведен контроль настроек защищенных ОС на рабочих станциях и серверах.
Параллельно актуализирована модель угроз, разработаны техническое задание и технический проект модернизации СЗИ, организационно-распорядительная документация и программа аттестационных испытаний. Проект предусматривает анализ уязвимостей, проведение аттестационных испытаний и подготовку итоговой документации.
В инфраструктуру внедрены сервер многофакторной аутентификации и система управления привилегированными пользователями. Часть инфраструктурных сервисов мигрирована на Linux, проведен контроль настроек защищенных ОС на рабочих станциях и серверах.
Параллельно актуализирована модель угроз, разработаны техническое задание и технический проект модернизации СЗИ, организационно-распорядительная документация и программа аттестационных испытаний. Проект предусматривает анализ уязвимостей, проведение аттестационных испытаний и подготовку итоговой документации.
Заказчик получил не набор разрозненных обновлений, а актуализированный контур защиты информационной системы: от операционных систем и конечных устройств до защищенных сетевых взаимодействий, многофакторной аутентификации и контроля привилегированных пользователей.
После технической модернизации предусмотрен полный цикл оценки соответствия: анализ защищенности, актуализация модели угроз, разработка документации, испытания и оформление результатов аттестации информационной системы.
Кроме модернизации предусмотрено 12-месячное сопровождение средств защиты с регулярным контролем событий, реагированием на инциденты и поддержанием настроек защитных подсистем.
После технической модернизации предусмотрен полный цикл оценки соответствия: анализ защищенности, актуализация модели угроз, разработка документации, испытания и оформление результатов аттестации информационной системы.
Кроме модернизации предусмотрено 12-месячное сопровождение средств защиты с регулярным контролем событий, реагированием на инциденты и поддержанием настроек защитных подсистем.